UNC6671 nutzt Vishing über persönliche Mobiltelefone für SaaS-Datendiebstahl
LONDON (IT BOLTWISE) – Eine neue Welle von Vishing-Angriffen zielt offenbar gezielt auf persönliche Mobilnummern von Mitarbeitenden. Der Angreifer gibt sich als IT-Helpdesk aus und lotst Opfer auf gefälschte AitM-Login-Seiten, um Anmeldedaten, MFA-Tokens und Session-Informationen in Echtzeit abzugreifen. AnschlieĂźend nutzen die Täter die gestohlenen Zugänge, um Persistenz aufzubauen und Daten aus Cloud- und SaaS-Umgebungen wie […]


#Sophos